
elFinder < 2.1.62 - Path Traversal Sicherheitslücke im PHP LocalVolumeDriver Connector
elFinder < 2.1.62 - Path Traversal-Schwachstelle im PHP LocalVolumeDriver Connector
Path Traversal-Schwachstelle im PHP LocalVolumeDriver Connector. Diese Schwachstelle kann ausgenutzt werden, indem nicht vertrauenswürdigen Benutzern erlaubt wird, in das lokale Dateisystem zu schreiben.
Die Schwachstelle existiert im target-Parameter, der einen base64-kodierten Pfad enthält. Zum Beispiel wird der Pfad pentest wie folgt kodiert:
1_cGVudGVzdA==
Wenn wir l1_ überspringen, da es ein konstanter Präfix zu sein scheint, kann der Rest wie folgt dekodiert werden:
pentest
Daher können wir es ändern zu:
pentest/../../
Und dann wie folgt kodieren:
l1_cGVudGVzdC8uLi8uLi8=
Mit dem auf diesen Wert gesetzten target-Parameter können wir beliebige Dateien in das Stammverzeichnis der Anwendung schreiben.
Dieses Problem wurde durch eine unvollständige Gültigkeitsprüfung der übergebenen Anfrageparameter verursacht. Dieses Problem wurde in elFinder Version 2.1.62 behoben.
< 2.1.62
Aktualisieren Sie elFinder auf Version 2.1.62 oder neuer.